面向对象存储系统安全模型的研究与实现

来源 :江苏大学 | 被引量 : 4次 | 上传用户:p54188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
应用系统对海量存储技术的要求越来越高,经典的基于块访问接口的SAN和基于文件访问接口的NAS系统已力不从心,而新出现的基于对象接口的网络存储技术以高性能、高可扩展性、易管理和跨平台共享等多种性能受到越来越多应用场合的欢迎。然而,当前应用对存储网络的安全性提出了更高要求,已有的基于对象接口的网络存储系统仅仅提供了对象属性访问控制的安全机制,未能从系统的角度考虑其整体的安全性。 本文在深入研究和分析了基于对象接口的网络存储技术之后,发现它面临的安全性问题及其它能够提供的安全机制,为此提出了一种新的面向对象存储系统安全模型,从系统的角度为网络存储系统的整体安全问题提供了一揽子解决方案,并在开放源码的对象存储文件系统Lustre上实现了该模型并对其相关性能进行了测试和比较。主要工作如下: (1)通过网络存储技术产生背景、发展现状及安全需求等的分析和研究,指出了网络存储安全研究的必要性;分析了网络存储安全研究现状,指出了其面临的问题和需要进一步研究的内容。 (2)提出了面向对象存储系统安全模型,并设计了相关的安全协议。针对对象存储的体系结构特点和其所可能遭受的安全威胁,对基于该模型协议进行了安全性分析;在此基础上,对存储模型的安全性进行了定性分析;通过与相关工作的比较,说明了该模型具有较强的安全性。 (3)提出了适用于对象存储系统的轻量级多变密钥对象文件加密算法。该算法是异或运算的加解密,采用伪随机数的方法产生密钥序列,保证异或运算密钥的一次一密钥,从而满足快速加解密和较高的安全性要求,非常适用于对象存储系统。 (4)利用开放源码的对象存储文件系统Lustre,在实验室环境中实现了基于对象接口的网络存储原型系统;在该原型系统上实现了本文提出的安全模型及相关协议,并对其相关性能进行了测试和比较分析。
其他文献
在海量数据存储与大数据处理中,普遍采用了基于HDFS (Hadoop DistributedFile System,Hadoop分布式文件系统)架构的集群来存储数据。为支持大数据分析在海量数据上进行实时查询
本文在对系统架构进行详细分析的基础上引入Struts框架,深入研究了Struts应用框架的内部结构、工作流程及其所使用的设计模式。探讨了如何利用Struts框架,通过优化Web应用程序
随着WWW的急剧增长以及多媒体技术和通讯技术的飞速发展,快速有效地进行互联网多媒体信息检索、查询和浏览,成为人们的迫切需求。现存的图像搜索引擎,大多是采用基于文本关键
随着计算机应用技术的不断发展,计算模式从集中式转向了分布式,尤为典型的是C/S结构(Client/Server),在上个世纪八十年代及九十年代初得到广泛应用。但随着企业规模的日益扩
传统的边界防火墙存在单点失效和性能瓶颈的局限性,而且依赖于网络的拓扑结构实施其安全策略。在网络高速发展的今天,传统防火墙的局限性越发显得明显。分布式防火墙正是在这样
随着无线局域网得到越来越广泛的应用,研究无线宽带接入互联网的基础理论与关键技术具有重大的科学和经济意义,提供高性能的无线互联网传输协议是实现无线宽带接入互联网要解
在存储系统中,CPU的处理速度远大于磁盘等I/O设备的读写速度,两者间的速度不匹配严重影响了系统整体性能。预取技术能够有效地弥补I/O设备与CPU之间的速度差异,因此被广泛应用。
网格技术将所有可用于共享的资源(例如,计算机、高性能设备、昂贵仪器、存储设备、科学数据、软件、数据库等)通过网络连接起来,并将它们转化成一种随处可得的、可靠的、标准
相对于传统的磁质机械硬盘,基于闪存的固态硬盘具有更高的读写速度、更低的能耗、更好的抗震性和更低的噪音。因此,固态硬盘正越来越多地被运用在计算机系统中。但是,因为固态硬
语音识别(speech recognition)是机器通过识别和理解过程把人类的语音信号转变为相应的文本或命令的技术。其根本目的是研究出一种具有听觉功能的机器,这种机器能直接接受人的